Skip to content

Limit building pull requests from forked GitHub repositories.

Por que esto importa

Limitar las compilaciones de solicitudes de extracción de repositorios bifurcados de GitHub es fundamental para prevenir la inyección no autorizada de código en su canalización CI/CD. Actores maliciosos podrían enviar solicitudes de extracción desde bifurcaciones que contengan código dañino que se ejecute durante las compilaciones automatizadas, comprometiendo potencialmente todo su entorno de Microsoft 365. Sin esta restricción, corre el riesgo de exponer datos confidenciales o implementar artefactos manipulados.

Que verifica Aether365

Esta verificación confirma que la configuración de su canalización de Azure DevOps restringe las compilaciones automatizadas para solicitudes de extracción originadas en repositorios bifurcados de GitHub. Aparece en el panel de Aether365 en la sección de comprobaciones de microsoft-365 como AZDO.1022 y marca las configuraciones donde este control de seguridad esta deshabilitado.

¿Te resultó útil esta página?